請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

看懂中華電信憑證遭 Google 撤信 6 項缺失:遇到 Chrome 不信任畫面怎麼辦?

TESLAGURU

更新於 06月04日13:51 • 發布於 06月04日05:51 • electrify.tw

中華電信憑證遭 Google 宣布將撤除預設信任已成定局。根據 Google Chrome 根憑證計畫公告與 Mozilla 公開記錄,包含 GTLSCA、ePKI、HiPKI 在內的根憑證,將自 2025 年 8 月 1 日起不再受到 Chrome 信任。

本文主要內容

Extended Key Usage 欄位設定錯誤 SubjectDirectoryAttributes 憑證延遲撤銷 自我評估報告延遲一年未繳交 憑證透明度提交不完全 缺乏可量化之改善成效 事件通報延遲與處理不透明 對一般民眾的實際影響

綜合 Mozilla Bugzilla、Common CA Database(CCADB)與 Google Security Blog 等公開資料,目前已確認至少六項明確的合規問題,涵蓋憑證格式錯誤、撤銷流程瑕疵、通報延遲、資訊透明度不足,以及缺乏持續改善等情形,影響超過 1 萬 9000 張憑證。

Extended Key Usage 欄位設定錯誤

GTLSCA 自 2023 年 9 月起所簽發的憑證,錯誤地將 Extended Key Usage(EKU)欄位標示為 critical,違反 CA/Browser Forum Baseline Requirements v2.0.0 的明文規定。根據標準,EKU 欄位應標示為 non-critical。此錯誤持續超過半年,影響憑證數量達 6,450 張。直到 2024 年 3 月才停止錯誤設定,並於 5 月完成部分憑證撤銷作業。

換句話說,這就像是在身分證上蓋錯章,原本只是註明「這個人可以做某些事」,卻誤標成「沒有這個章就不合法」,導致系統無法正確辨識,甚至可能讓網站無法正常開啟。

資料來源:Mozilla Bugzilla #1892419

SubjectDirectoryAttributes 憑證延遲撤銷

2024 年 5 月至 6 月期間,中華電信簽發了 12,911 張包含 SubjectDirectoryAttributes(OID 2.5.29.9)欄位的憑證。事後經確認,這些憑證不符合相關規範,但未能在 CA/Browser Forum 所規定的 5 天時限內完成撤銷。中華電信表示,撤銷作業受限於用戶配合程度及公部門作業流程,導致無法遵循 Baseline Requirements 第 4.9.1.1 條所訂的撤銷時效要求。

換句話說,這就像官方一次發出一大堆有誤的證件,照理說應該在五天內全面回收,但中華電信表示「用戶太多不好收」,結果拖了很久才慢慢撤回,導致這些有問題的憑證在外部系統中持續流通。

資料來源:Mozilla Bugzilla #1903066

自我評估報告延遲一年未繳交

依照 CCADB 規定,憑證機構每年須提交合規性自評報告。然而,中華電信未於 2023 年度完成提交,儘管 Mozilla Root CA Program 多次提醒,直到 2025 年 1 月才補交 2024 年的報告,並詢問是否可以使用新版格式補交 2023 年的資料。Mozilla 官方認為,這顯示中華電信缺乏完善的內部交接與流程控管,明顯不符合公開信任憑證機構應具備的治理標準。

換句話說,就像每年都要交一份自我檢查表,中華電信不但連兩年沒交,還反問「可不可以用今年的格式補去年的」,整體看起來就是忘記了、也沒在追蹤,讓人覺得相當不負責任。

資料來源:Mozilla Incident Dashboard

憑證透明度提交不完全

自 2022 年起,Google Chrome 根憑證政策明確規定,所有公開 TLS 憑證必須提交至至少兩個 Certificate Transparency(CT)日誌。然而,中華電信未能完全遵循此要求,部分憑證未送交 CT 日誌,導致信任鏈驗證不完整,影響瀏覽器對網站的認證結果。

換句話說,這就像蓋印章前要先登記在官方資料庫,中華電信有些憑證沒照規定登記,瀏覽器查不到紀錄,就會跳出警告,提醒使用者該網站可能有安全問題。

資料來源:Google Security Blog 2025 年 5 月公告

缺乏可量化之改善成效

根據 Google 的評估,中華電信在上述多起違規事件中,未提出具體且可驗證的改進計畫,也未定期回報實際執行進度。Google 在官方聲明中表示,過去一年中華電信在處理公開事件的表現,無法達到 Chrome Root Store 對憑證機構(CA)所設定的基本信任標準。

換句話說,出問題後不但沒拿出清楚的改善計畫,也沒說明到底做了哪些改進,Google 認為這家公司根本沒打算認真處理,乾脆直接取消信任資格。

資料來源:Google Security Blog

事件通報延遲與處理不透明

在 EKU 設定錯誤與延遲撤銷相關事件中,中華電信於 Mozilla Bugzilla 上的通報與回應進度明顯落後,經常需仰賴社群成員反覆催促才更新狀態,顯示其缺乏有效的應變機制與資訊透明流程。Mozilla 管理人員也在公開紀錄中批評,中華電信的通報表現未達預期標準。

換句話說,別人發現問題要你出面說明,你拖了老半天才回,內容又說得不清不楚,還要社群一催再催才肯處理,整體做法讓人看了很不爽。

資料來源:Bugzilla #1892419 留言紀錄

對一般民眾的實際影響

自 2025 年 8 月起,若民眾使用 Chrome 瀏覽器造訪仍使用中華電信憑證的網站(例如政府機關、學校或公營機構),可能會出現「您的連線不是私人連線」的紅色警告畫面,甚至無法正常進入網站。這可能不是電腦故障,也不是網站遭駭,而是因為該網站所使用的憑證是由 Google 已不再信任的憑證機構簽發。

遇到這種情況時,可以採取以下做法:

  • 確認網站來源無誤:如果你是直接輸入網址、或透過書籤、熟悉的政府入口連結前往,且該網站平常就是你使用的官方網站,可以點選「進階」後的「繼續前往」,網站仍可正常使用。這樣的情況下,風險來自 Chrome 的預防性封鎖,不等於實際被駭。
  • 避免從可疑連結前往網站:若是從 Email、社群、廣告或陌生連結點入,建議不要繼續前往,避免誤入仿冒網站而不自知。
  • 改用其他瀏覽器:如需穩定使用,也可改用 Firefox 或 Safari 等仍接受中華電信憑證的瀏覽器,網站將不會顯示警告畫面。

為促使中華電信及相關政府機關正視這場憑證信任危機,加速錯誤修正與完成憑證替換,民眾不妨主動表達關切。建議可透過數位發展部民意信箱、國家通訊傳播委員會(NCC)意見反映平台,或聯繫所屬選區的立法委員進行陳情,要求相關單位:

  • 清楚說明中華電信的違規事實與處理進度
  • 提出具體時程、改善計畫與替代憑證轉換方案
  • 對受影響的政府網站啟動全面盤點與補救行動

當民眾集體表達訴求,能促使主管機關正視問題嚴重性,避免民眾在使用政府網站時持續遇到錯誤畫面或安全警告,進而強化政府數位服務的公信力與可用性。

查看原始文章

更多理財相關文章

01

批印度關稅全球最高 川普宣布8月起課徵25%懲罰

anue鉅亨網
02

家樂福、好市多迎強敵?大潤發變身「大全聯」 台灣零售進入新三國時代

風傳媒
03

10日內2大佬墜樓! 中國「家居零售之王」驚傳身亡

EBC 東森新聞
04

《世界500強》台灣6家登榜 最強不是台積電

中廣新聞網
05

保單「轉要保人」前注意!國稅局示警等同送錢:要納贈與稅

經濟日報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

為美國製造強化 AI 資料中心模組化!東元以 1 股增資換發鴻海 0.305 股

科技新報

拿下特斯拉訂單後三星信心大增,再投資 70 億美元美國建先進封裝廠

科技新報

盤中速報 - Omni Network大漲8.8%,報5.07美元

anue鉅亨網

BP 嘉實多大轉身切入 AI 伺服器供應鏈,百年經驗化身散熱專家

科技新報

市場靜待聯準會利率決定 歐股小幅收高

中央通訊社

鉅亨速報 - Factset 最新調查:Stellantis N.V(STLA-US)EPS預估下修至1.41元,預估目標價為10.37元

anue鉅亨網

鉅亨速報 - Factset 最新調查:聯電 ADR(UMC-US)EPS預估下修至0.49元,預估目標價為5.75元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Takeda Pharmaceutical Co - ADRTAK-US的目標價調降至16.59元,幅度約4.07%

anue鉅亨網

外匯速報 - 美元/新加坡幣(USDSGD) 大漲0.5%,報1.294元

anue鉅亨網

〈財報前瞻〉蘋果Q3營收估年增4.2% 關稅挑戰與AI策略備受矚目

anue鉅亨網

盤中速報 - CFX大跌12.95%,報0.1936美元

anue鉅亨網

盤中速報 - Bonk大跌8.81%,報0美元

anue鉅亨網

MM行事曆

財經M平方行事曆

氣象署PWS海嘯警報鎖定「沿海鄉鎮市區」精準告警不擾民

anue鉅亨網

台達電Q2純益季增36% EPS 5.31元創單季新高

anue鉅亨網

盤中速報 - Verisk Analytics Inc(VRSK-US)大跌5.04%,報279.22美元

anue鉅亨網

外匯速報 - 美元/瑞典克朗(USDSEK) 大漲1.08%,報9.7437元

anue鉅亨網

股市黑馬翻身秀 川普關稅陰霾暫退 市場氣氛轉多頭

民視新聞網
影音

股市黑馬翻身秀 川普關稅陰霾暫退 市場氣氛轉多頭

民視新聞影音

傳Google斥資60億美元 在印度打造亞洲最大資料中心

anue鉅亨網

宏都拉斯欲哭無淚?台灣宣布"零關稅"進口貝里斯白蝦

民視新聞網

資安產業出現大併購潮|Palo Alto 以250億美元收購 CyberArk

優分析

(影)《矢板明夫Newtalk》台積電熊本三廠如何加快腳步? 矢板明夫:回饋當地是關鍵

新頭殼

傳統銀行首度接軌加密貨幣!JPMorgan 點數可換幣,預計2026年上路

優分析

旺宏上半年每股虧1.16元 台幣匯損為主因

NOWnews 今日新聞

高齡健康產業博覽會8/8登場(圖)

中央通訊社

高齡宜居城市論壇聚焦銀髮議題 盼健康創新服務落地

中央通訊社

傳亞馬遜與《紐時》簽AI內容授權協議 年費逾2千萬美元

anue鉅亨網

Verisk宣布23.5億美元收購AccuLynx,加碼建築與理賠科技整合佈局

優分析

穩定幣熱潮推升營收動能,Circle(CRCL)股價上市以來暴漲123%

優分析

保護元件大廠Littelfuse(LFUS)第二季營收獲利雙雙優預期,股價大漲12%

優分析

倚強科 公告本公司114年第二季財務報告董事會預計召開日期為114年08月08日

MoneyDJ理財網

中南部山區強降雨未歇 中央應變中心籲慎防土石流

中央通訊社

盤中速報 - 億滋國際(MDLZ-US)大跌5.04%,報66.2美元

anue鉅亨網

開出「最佳稅率」交換條件?專家揭川普談判底牌:台灣恐用6成GDP全壓美國

風傳媒

加拿大央行利率連三凍 保留降息彈性觀望關稅風險

anue鉅亨網

違反內控查核作業程序 「這家」公司挨罰10萬!

三立新聞網

美第2季GDP成長3.0%超預期 川普再發文施壓Fed降息

中央通訊社

盤中速報 - 安可(AMKR-US)大跌5%,報23.83美元

anue鉅亨網

AI 需求一枝獨秀、消費電子陷關稅風暴,2H25 MLCC 旺季恐落空

科技新報